国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

VPN技術詳解(四)
2008-04-09   

 ■ 數據傳輸階段
  
  一旦完成上述4階段的協商,PPP就開始在連接對等雙方之間轉發數據。每個被傳送的數據報都被封裝在PPP包頭內,該包頭將會在到達接收方之后被去除。如果在階段1選擇使用數據壓縮并且在階段4完成了協商,數據將會在被傳送之間進行壓縮。類似的,如果如果已經選擇使用數據加密并完成了協商,數據(或被壓縮數據)將會在傳送之前進行加密。
  點對點隧道協議(PPTP)
  PPTP是一個第2層的協議,將PPP數據楨封裝在IP數據報內通過IP網絡,如Internet傳送。PPTP還可用于專用局域網絡之間的連接。RFC草案“點對點隧道協議”對PPTP協議進行了說明和介紹。該草案由PPTP論壇的成員公司,包括微軟,Ascend,3Com,和ECI等公司在1996年6月提交至IETF。可在如下站點http://www.ietf.org http://www.ietf.org參看草案的在線拷貝.PPTP使用一個TCP連接對隧道進行維護,使用通用路由封裝(GRE)技術把數據封裝成PPP數據楨通過隧道傳送。可以對封裝PPP楨中的負載數據進行加密或壓縮。圖7所示為如何在數據傳遞之前組裝一個PPTP數據包。
  第2層轉發(L2F)
  L2F是Cisco公司提出隧道技術,作為一種傳輸協議L2F支持撥號接入服務器將撥號數據流封裝在PPP楨內通過廣域網鏈路傳送到L2F服務器(路由器)。L2F服務器把數據包解包之重新注入(inject)網絡。與PPTP和L2TP不同,L2F沒有確定的客戶方。應當注意L2F只在強制隧道中有效。(自愿和強制隧道的介紹參看“隧道類型”)。
  第2層隧道協議(L2TP)
  L2TP結合了PPTP和L2F協議。設計者希望L2TP能夠綜合PPTP和L2F的優勢。
  L2TP是一種網絡層協議,支持封裝的PPP楨在IP,X.25,楨中繼或ATM等的網絡上進行傳送。當使用IP作為L2TP的數據報傳輸協議時,可以使用L2TP作為Internet網絡上的隧道協議。L2TP還可以直接在各種WAN媒介上使用而不需要使用IP傳輸層。草案RFC“第2層隧道協議”對L2TP進行了說明和介紹。該文檔于1998年1月被提交至IETF。可以在以下網站http://www.ietf.org http://www.ietf.org獲得草案拷貝。
  IP網上的L2TP使用UDP和一系列的L2TP消息對隧道進行維護。L2TP同樣使用UDP將L2TP協議封裝的PPP楨通過隧道發送。可以對封裝PPP楨中的負載數據進行加密或壓縮。圖8所示為如何在傳輸之前組裝一個L2TP數據包。
  PPTP與L2TP
  PPTP和L2TP都使用PPP協議對數據進行封裝,然后添加附加包頭用于數據在互聯網絡上的傳輸。盡管兩個協議非常相似,但是仍存在以下幾方面的不同:
  1.PPTP要求互聯網絡為IP網絡。L2TP只要求隧道媒介提供面向數據包的點對點的連接。L2TP可以在IP(使用UDP),楨中繼永久虛擬電路(PVCs),X.25虛擬電路(VCs)或ATM VCs網絡上使用。
  2.PPTP只能在兩端點間建立單一隧道。L2TP支持在兩端點間使用多隧道。使用L2TP,用戶可以針對不同的服務質量創建不同的隧道。
  3.L2TP可以提供包頭壓縮。當壓縮包頭時,系統開銷(overhead)占用4個字節,而PPTP協議下要占用6個字節。
  4.L2TP可以提供隧道驗證,而PPTP則不支持隧道驗證。但是當L2TP或PPTP與IPSEC共同使用時,可以由IPSEC提供隧道驗證,不需要在第2層協議上驗證隧道。
  
  ■ IPSec隧道模式
  IPSEC是第3層的協議標準,支持IP網絡上數據的安全傳輸。本文將在“高級安全”一部分中對IPSEC進行詳細的總體介紹,此處僅結合隧道協議討論IPSEC協議的一個方面。除了對IP數據流的加密機制進行了規定之外,IPSEC還制定了IPoverIP隧道模式的數據包格式,一般被稱作IPSEC隧道模式。一個IPSEC隧道由一個隧道客戶和隧道服務器組成,兩端都配置使用IPSEC隧道技術,采用協商加密機制。
  為實現在專用或公共IP網絡上的安全傳輸,IPSEC隧道模式使用的安全方式封裝和加密整個IP包。然后對加密的負載再次封裝在明文IP包頭內通過網絡發送到隧道服務器端。隧道服務器對收到的數據報進行處理,在去除明文IP包頭,對內容進行解密之后,獲的最初的負載IP包。負載IP包在經過正常處理之后被路由到位于目標網絡的目的地。
  IPSEC隧道模式具有以下功能和局限:
  1.只能支持IP數據流
  2.工作在IP棧(IPstack)的底層,因此,應用程序和高層協議可以繼承IPSEC的行為。
  3.由一個安全策略(一整套過濾機制)進行控制。安全策略按照優先級的先后順序創建可供使用的加密和隧道機制以及驗證方式。當需要建立通訊時,雙方機器執行相互驗證,然后協商使用何種加密方式。此后的所有數據流都將使用雙方協商的加密機制進行加密,然后封裝在隧道包頭內。
  關于IPSEC的詳細介紹參看本文稍后的“高級安全”部分。
  
  ■ 隧道類型
  1.自愿隧道(Voluntarytunnel)
  用戶或客戶端計算機可以通過發送VPN請求配置和創建一條自愿隧道。此時,用戶端計算機作為隧道客戶方成為隧道的一個端點。
  2.強制隧道(Compulsorytunnel)
  由支持VPN的撥號接入服務器配置和創建一條強制隧道。此時,用戶端的計算機不作為隧道端點,而是由位于客戶計算機和隧道服務器之間的遠程接入服務器作為隧道客戶端,成為隧道的一個端點。
  目前,自愿隧道是最普遍使用的隧道類型。以下,將對上述兩種隧道類型進行詳細介紹。
  自愿隧道
  當一臺工作站或路由器使用隧道客戶軟件創建到目標隧道服務器的虛擬連接時建立自愿隧道。為實現這一目的,客戶端計算機必須安裝適當的隧道協議。自愿隧道需要有一條IP連接(通過局域網或撥號線路)。使用撥號方式時,客戶端必須在建立隧道之前創建與公共互聯網絡的撥號連接。一個最典型的例子是Internet撥號用戶必須在創建Internet隧道之前撥通本地ISP取得與Internet的連接。
  對企業內部網絡來說,客戶機已經具有同企業網絡的連接,由企業網絡為封裝負載數據提供到目標隧道服務器路由。
  大多數人誤認為VPN只能使用撥號連接。其實,VPN只要求支持IP的互聯網絡。一些客戶機(如家用PC)可以通過使用撥號方式連接Internet建立IP傳輸。這只是為創建隧道所做的初步準備,并不屬于隧道協議。
  強制隧道
  目前,一些商家提供能夠代替撥號客戶創建隧道的撥號接入服務器。這些能夠為客戶端計算機提供隧道的計算機或網絡設備包括支持PPTP協議的前端處理器(FEP),支持L2TP協議的L2TP接入集線器(LAC)或支持IPSec的安全IP網關。本文將主要以FEP為例進行說明。為正常的發揮功能,FEP必須安裝適當的隧道協議,同時必須能夠當客戶計算機建立起連接時創建隧道。#p#分頁標題#e#
  以Internet為例,客戶機向位于本地ISP的能夠提供隧道技術的NAS發出撥號呼叫。例如,企業可以與某個ISP簽定協議,由ISP為企業在全國范圍內設置一套FEP。這些FEP可以通過Internet互聯網絡創建一條到隧道服務器的隧道,隧道服務器與企業的專用網絡相連。這樣,就可以將不同地方合并成企業網絡端的一條單一的Internet連接。
  因為客戶只能使用由FEP創建的隧道,所以稱為強制隧道。一旦最初的連接成功,所有客戶端的數據流將自動的通過隧道發送。使用強制隧道,客戶端計算機建立單一的PPP連接,當客戶撥入NAS時,一條隧道將被創建,所有的數據流自動通過該隧道路由。可以配置FEP為所有的撥號客戶創建到指定隧道服務器的隧道,也可以配置FEP基于不同的用戶名或目的地創建不同的隧道。
  自愿隧道技術為每個客戶創建獨立的隧道。FEP和隧道服務器之間建立的隧道可以被多個撥號客戶共享,而不必為每個客戶建立一條新的隧道。因此,一條隧道中可能會傳遞多個客戶的數據信息,只有在最后一個隧道用戶斷開連接之后才終止整條隧道。
  
  ■ 高級安全功能
  雖然Internet為創建VPN提供了極大的方便,但是需要建立強大的安全功能以確保企業內部網絡不受到外來攻擊,確保通過公共網絡傳送的企業數據的安全。
  對稱加密與非對稱加密(專用密鑰與公用密鑰)
  對稱加密,或專用密鑰(也稱做常規加密)由通信雙方共享一個秘密密鑰。發送方在進行數學運算時使用密鑰將明文加密成密文。接受方使用相同的密鑰將密文還原成明文。RSA RC4算法,數據加密標準(DES),國際數據加密算法(IDEA)以及Skipjack加密技術都屬于對稱加密方式。 
  非對稱加密,或公用密鑰,通訊各方使用兩個不同的密鑰,一個是只有發送方知道的專用密鑰,另一個則是對應的公用密鑰,任何人都可以獲得公用密鑰。專用密鑰和公用密鑰在加密算法上相互關聯,一個用于數據加密,另一個用于數據解密。
  公用密鑰加密技術允許對信息進行數字簽名。數字簽名使用發送發送一方的專用密鑰對所發送信息的某一部分進行加密。接受方收到該信息后,使用發送方的公用密鑰解密數字簽名,驗證發送方身份。

熱詞搜索:

上一篇:VPN技術詳解(三)
下一篇:VPN技術詳解(五)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲天天做日日做天天谢日日欢 | 亚洲 欧美综合在线网络| 精品国产精品网麻豆系列| 欧美日韩三级一区| 欧美日韩一卡二卡三卡| 欧美日韩国产一区二区三区地区| 日本高清不卡aⅴ免费网站| 色天天综合久久久久综合片| 91在线视频免费91| 欧美天堂一区二区三区| 欧美日韩国产影片| 欧美精品一区二区三区一线天视频| 欧美成人三级电影在线| 国产欧美日韩一区二区三区在线观看| 国产亚洲一二三区| 亚洲精品国产第一综合99久久 | 欧美亚洲一区二区在线| 欧美日韩精品一区二区| 日韩精品一区二区三区老鸭窝| 欧美不卡一区二区三区| 国产欧美日韩久久| 亚洲影视资源网| 美女精品一区二区| 高清国产午夜精品久久久久久| 91网站在线观看视频| 欧美日韩精品免费观看视频| 精品国产青草久久久久福利| 国产精品天干天干在线综合| 一区二区欧美国产| 韩国欧美国产一区| 色综合天天性综合| 精品av综合导航| 亚洲欧美日韩国产成人精品影院| 亚洲成人777| 国产精品99久久久久久久vr| 色综合久久中文综合久久牛| 精品成人一区二区三区| 亚洲人妖av一区二区| 免费一级片91| 91片在线免费观看| 亚洲精品在线观| 午夜电影一区二区| 国产 欧美在线| 精品福利一二区| 天天色 色综合| 色婷婷一区二区| 欧美国产禁国产网站cc| 美女一区二区久久| 欧美亚洲愉拍一区二区| 久久亚洲一区二区三区四区| 午夜精品国产更新| 91蝌蚪porny| 国产精品欧美一区喷水| 久久丁香综合五月国产三级网站 | 精品一区免费av| 欧洲亚洲精品在线| 国产精品欧美综合在线| 国产精品自产自拍| 日韩女优av电影在线观看| 天天综合色天天综合| 欧美在线你懂的| 亚洲精品免费在线| 99精品在线观看视频| 国产精品第四页| 粗大黑人巨茎大战欧美成人| 久久久久亚洲综合| 精品一区二区三区的国产在线播放 | 国产成人在线色| 26uuu欧美| 国产一区二区精品在线观看| 精品999久久久| 国产精品456| 国产欧美精品一区aⅴ影院| 韩国午夜理伦三级不卡影院| 精品91自产拍在线观看一区| 国产真实乱子伦精品视频| 欧美一级日韩免费不卡| 免费黄网站欧美| 日韩精品一区二区三区视频| 国产自产v一区二区三区c| 国产亚洲污的网站| www.激情成人| 亚洲一区二区精品视频| 欧美一卡2卡三卡4卡5免费| 极品美女销魂一区二区三区免费 | 精品国产精品网麻豆系列| 韩国成人在线视频| 26uuu久久综合| 成人动漫在线一区| 国产精品久久久久一区 | 亚洲成人动漫一区| 精品国产免费人成电影在线观看四季| 国产一区在线看| 国产精品免费网站在线观看| 91久久香蕉国产日韩欧美9色| 亚洲午夜免费电影| 日韩午夜激情av| 国产盗摄视频一区二区三区| 亚洲欧洲日产国产综合网| 色婷婷亚洲精品| 精品系列免费在线观看| 国产精品毛片大码女人| 91福利精品视频| 久久99久久99小草精品免视看| 国产精品美女久久久久aⅴ| 色菇凉天天综合网| 久久99久久久久久久久久久| 国产精品久久久久久久久免费樱桃| 欧美优质美女网站| 国产夫妻精品视频| 亚洲午夜激情网页| 国产日韩欧美精品在线| 欧美色精品在线视频| 国产成人在线视频播放| 亚洲国产成人av好男人在线观看| 久久蜜桃av一区二区天堂| 日本韩国一区二区三区视频| 国产在线精品免费av| 亚洲成av人影院在线观看网| 久久毛片高清国产| 91精品国产入口| 9人人澡人人爽人人精品| 捆绑调教美女网站视频一区| 国产精品福利一区二区| 欧美大度的电影原声| 色av成人天堂桃色av| 成人黄色小视频| 精品综合免费视频观看| 日本特黄久久久高潮| 亚洲欧美日本韩国| 久久久久久久久一| 欧美不卡123| 欧美一卡2卡三卡4卡5免费| 欧美网站一区二区| 91国产福利在线| 99精品久久99久久久久| 欧美日韩二区三区| 国产很黄免费观看久久| 免播放器亚洲一区| 亚洲国产cao| 亚洲成人福利片| 亚洲一区二区三区国产| 亚洲精品伦理在线| 亚洲色图另类专区| 一区二区三区在线视频观看58| 中文乱码免费一区二区| 国产喂奶挤奶一区二区三区| 久久精品人人做人人综合| 久久久国产午夜精品| 久久久久久久久久久99999| 欧美mv日韩mv| 久久一留热品黄| 国产日韩欧美高清在线| 日本一区二区三区免费乱视频| 久久精品夜色噜噜亚洲a∨| 久久影院视频免费| 国产日产精品1区| 亚洲同性同志一二三专区| 亚洲乱码国产乱码精品精小说| 中文字幕日韩精品一区 | 欧美精品成人一区二区三区四区| 一本久道中文字幕精品亚洲嫩| 91浏览器打开| 欧美精品日日鲁夜夜添| 日韩精品专区在线影院观看| 日韩免费福利电影在线观看| 久久精品网站免费观看| 国产精品激情偷乱一区二区∴| 亚洲精品国产a久久久久久| 天天做天天摸天天爽国产一区 | 亚洲男人的天堂网| 天天影视色香欲综合网老头| 九九精品视频在线看| 床上的激情91.| 精品视频999| 精品国产伦一区二区三区观看体验 | 中文字幕一区二区三区四区 | 精品精品国产高清a毛片牛牛| 久久久亚洲精品一区二区三区 | 91麻豆精品国产91久久久久| 欧美成va人片在线观看| 国产精品久久久久久久久晋中 | 精品精品国产高清a毛片牛牛| 国产精品网站在线观看| 亚洲成人av中文| 国产a精品视频| 欧美巨大另类极品videosbest| 精品日产卡一卡二卡麻豆| 亚洲美女一区二区三区| 开心九九激情九九欧美日韩精美视频电影| 国产乱子伦视频一区二区三区| 欧美亚州韩日在线看免费版国语版| 日韩欧美在线综合网| 一卡二卡三卡日韩欧美| 国模套图日韩精品一区二区 | 成人性色生活片免费看爆迷你毛片| 91黄色激情网站| 国产精品网曝门| 激情丁香综合五月| 欧美日韩国产精品成人|